安装VMware View

在vcenter上先配置sql和odbc,再安装view composer
全新安装win2008r2,再安装View Connection Server
配置vcenter和composer账号
在View Administrator中添加vcenter和composer,编辑connection server配置
创建ViewEvents数据库,并在View Administrator中添加
导入证书
keytool -genkeypair -keyalg “RSA” -keysize 2048 -keystore keys.jks -storepass secret  //生成key
keytool -certreq -file certificate.csr -keystore keys.jks -storepass secret  //生成csr
keytool -importcert -keystore keys.jks -storepass secret -alias rootCA -file rootCA.p7  //导入CA证书
keytool -importcert -keystore keys.jks -storepass secret -keyalg “RSA” -trustcacerts -file certificate.p7  //导入证书
copy keys.jks C:\Program Files\VMware\VMware View\Server\sslgateway\conf\
vi C:\Program Files\VMware\VMware View\Server\sslgateway\conf\locked.properties
keyfile=keys.jks
keypass=secret
storetype=jks
重启

安装桌面系统并按照文档要求优化,安装View Agent
创建Pools并指定权限

vSphere4升级到vSphere5

先运行vCenter Host Agent Pre-Upgrade Checker检查所有ESXi可以升级
运行vCenter安装程序,升级vCenter到5
安装vSphere Web Client,因为服务器没有装Flash,使用命令行注册
C:\Program Files\VMware\Infrastructure\vSphere Web Client\scripts\admin-cmd register https://vcenter.local:9443/vsphere-client/ https://vcenter.local administrator@local password

Update Manager导入ESXi5的iso,创建基准组,附加基准组,扫描修复

建议迁移原有数据,重建vmfs系统,而非从vmfs3升级到vmfs5;如果这样做不太现实就将vmfs3升级到vmfs5

设置一个syslog服务器用来收集esxi的日志
主机-配置-安全配置文件-防火墙 属性-勾选syslog
主机-配置-高级设置-syslog.global,tcp://172.16.1.2:514

FreeBSD 打开文件数限制

samba报错smbd’s max open files = 16384
一般是系统的open flies限制

查看系统限制:
[root@storage ~]# sysctl -a | grep maxfiles
kern.maxfiles: 12328
kern.maxfilesperproc: 11095
kern.openfiles: 8760
FreeBSD 8.2,默认系统打开文件数12328,每进程打开文件数11095,kern.openfiles是系统当前打开文件数。

设置新的系统限制:
[root@storage ~]# sysctl kern.maxfiles=65536
[root@storage ~]# sysctl kern.maxfilesperproc=32768

查看某个进程的系统限制,nofile就是这个进程打开文件数的限制
24443是某个smbd的pid
[root@storage ~]# mount -t procfs proc /proc
[root@storage ~]# cd /proc/24443
[root@storage /proc/24443]# ls -l
total 0
-r–r–r–  1 root  wheel  0 Nov  7 20:15 cmdline
———-  1 root  wheel  0 Nov  7 20:15 ctl
———-  1 root  wheel  0 Nov  7 20:15 dbregs
-r–r–r–  1 root  wheel  0 Nov  7 20:15 etype
lr–r–r–  1 root  wheel  0 Nov  7 20:15 file -> /usr/local/sbin/smbd
———-  1 root  wheel  0 Nov  7 20:15 fpregs
-r–r–r–  1 root  wheel  0 Nov  7 20:15 map
———-  1 root  wheel  0 Nov  7 20:15 mem
———-  1 root  wheel  0 Nov  7 20:15 note
———-  1 root  wheel  0 Nov  7 20:15 notepg
———-  1 root  wheel  0 Nov  7 20:15 osrel
———-  1 root  wheel  0 Nov  7 20:15 regs
-r–r–r–  1 root  wheel  0 Nov  7 20:15 rlimit
-r–r–r–  1 root  wheel  0 Nov  7 20:15 status
[root@storage /proc/24443]# cat rlimit
cpu -1 -1
fsize -1 -1
data 34359738368 34359738368
stack 536870912 536870912
core -1 -1
rss -1 -1
memlock -1 -1
nproc 5547 5547
nofile 32768 32768
sbsize -1 -1
vmem -1 -1
npts -1 -1
swap -1 -1

/etc/login.conf可以配置某个用户的系统资源限制,默认是无限制的,就是受限于系统内核限制

/etc/sysctl.conf里面配置对开机启动的服务无效

/boot/loader.conf里面配置对开机启动的服务有效

Apache 配置SSL

SSLEngine on
SSLProtocol all -SSLv2 //只允许SSLv3和TLSv1,SSLv2有缺陷禁止掉
SSLCipherSuite RSA:DH:DSS:!EXP:!NULL:!ADH:!EDH:!LOW:!RC4:!MD5:HIGH:MEDIUM //最终的结果就是Key Exchange=RSA/DH,Authentication=RSA/DSS,Cipher Encoding=AES(128/256)/3DES(168),MAC Digest=SHA1
SSLCertificateFile /etc/ssl/certs/nnlm.cer //CA颁发的证书
SSLCertificateKeyFile /etc/ssl/private/nnlm.key //证书的私钥
SSLCertificateChainFile /etc/ssl/certs/chain.cer //证书链,所有的证书链全部写到一个文件里面

Quick-Step地板价格

Quick-Step南京315活动为8折,折后价格为:
舒适系列(无缝拼接)278元/平方,这个是Quick Setp最便宜的地板了,铺完后地板接缝处是无槽平的,卧室用还行,客厅就算了;
V槽拼接350元/平方,这个是有槽最便宜的,客厅用这个比较好;
踢脚线48元/米,说是和地板同样的材质;
压条价格另算

Debian 安装 VMware Tools 之前的准备

debian 6.0.0 安装的时候只选了Standard system utilities,虽然在安装过程中不认识vmxnet3网卡,但是安装完成后即使没有安装VMware Tools,debian也是可以识别vmxnet3网卡的。

编辑/etc/apt/sources.list,把原来的都注释了,加入下面的内容
deb http://ftp.cn.debian.org/debian squeeze main
deb-src http://ftp.cn.debian.org/debian squeeze main
deb http://ftp.cn.debian.org/debian squeeze-updates main
deb-src http://ftp.cn.debian.org/debian squeeze-updates main
deb http://mirrors.ustc.edu.cn/debian-security/ squeeze/updates main
deb-src http://mirrors.ustc.edu.cn/debian-security/ squeeze/updates main

在安装VMware Tools之前还需要执行 aptitude install make linux-headers-2.6-amd64 来安装gcc make linux-headers等,可喜的是这些都在CD1上就有。
安装mysql的不要忘记运行一下mysql_secure_installation

Cisco MARS 55 硬盘使用情况

原配500GB硬盘,全新安装MARS的默认磁盘使用情况:
[pnadmin]$ diskusage
Filesystem            Size  Used Avail Use% Mounted on
/dev/hda2             857M  543M  271M  67% /
/dev/hda1             125M   16M  103M  14% /boot
none                  2.0G     0  2.0G   0% /dev/shm
/dev/sda5             9.9G  1.2G  8.3G  12% /opt
/dev/sda6              20G  71M   19G   1% /log
/dev/sda7              74G   41M   71G  1% /pnarchive
/dev/sda8             9.9G   30M  9.4G   1% /tmp
/dev/sda9             9.9G  1.8G  7.6G  19% /u01
/dev/sda11            312G  13G  284G  5% /u02
/dev/sda10            9.9G  8.1G  1.3G  87% /u03

升级到1TB硬盘,MARS运行较长时间后,磁盘使用情况基本稳定:
[pnadmin]$ diskusage
Filesystem            Size  Used Avail Use% Mounted on
/dev/hda2             857M  538M  276M  67% /
/dev/hda1             125M   16M  103M  14% /boot
none                  2.0G     0  2.0G   0% /dev/shm
/dev/sda5             9.9G  1.3G  8.2G  14% /opt
/dev/sda6              20G  179M   19G   1% /log
/dev/sda7              74G   13G   58G  18% /pnarchive
/dev/sda8             9.9G   90M  9.3G   1% /tmp
/dev/sda9             9.9G  2.4G  7.0G  26% /u01
/dev/sda11            770G  171G  561G  24% /u02
/dev/sda10            9.9G  8.1G  1.3G  87% /u03

水路改造纪要

给水:
高档些的洁水卫水宝,中档:天力、爱康、白蝶,实惠些有久通。可以冷热水全部都用6分管。如果要实惠些,冷水用6分(直径25mm),热水用4分(直径20mm)。
一般冷水管壁厚2.8mm,热水管壁要厚一些3.4mm ,加厚的是4.2。冷水管管子上用 “蓝”线标识,热水管用“红”线标识。热水管是用来传送热水器的热水的,不是用来传送烧开的自来水的。据说冷水管必须是食品级的,这样无毒;热水管不是食品级的,里面参有其他原料,长期使用对人身体有害。

水管建议沿着墙顶走,用吊顶石膏线等来修饰。水管在墙顶需要固定,固定可以减少水流的声音,同时也是施工规范。不建议从地面走水管,虽然这样比较省管子,但一旦漏水不容易发现维修也麻烦,后果很严重损失很大。水管和煤气管尽量少用接头,直管必须用完整一根的,尽量减少隐患。一旦发现水管被无故延长了,一定要纠正,因为这不是简单的多算了水管的钱,而是会影响使用效果,尤其是热水的使用效果。冷热水管不可共槽,中间要留有至少10cm间距,热水管最好包保温层。冷热水管交叉时,热水管在上冷水管在下,冷水管用过桥弯。

水管打压测试:
1. ppr水管试验一般要求在管道连接安装24小时后进行。
2. 在试压之前,对管道应采取安全有效的固定和保护措施,但接头明露出来了。
3. 打压标准是0.8~10MP(也就是8~10公斤,最低不少于6公斤)30分钟,压力允许下降少许,标准是小于等于0.06MP。

排水设计:
1.必须要有水封,深度50-100mm。短则易被破坏和干涸,长则易致渣子残留、堵塞。这一点《住宅设计规范》2003年版有明确规定。
2.不能同时有两个存水弯,就是存水弯和水封地漏不能同时存在。否则虹吸作用减弱,导致排水减慢。
3.存水弯是指管道上下的交错处长度,而不是总长度。存水弯不合格相当普遍。无论选择存水弯,还是地漏都应该满足50mm水封的要求。
4.专业期刊《给水排水》2007年33卷发表的《关于市场存水弯及地漏水封的调查研究》一文认为:“正确的做法是: ①安装直通地漏(也叫清扫口),并安装水封深度不小于50 mm的存水弯; ②直接安装水封深度不小于50 mm的地漏。”
由此,不便设置存水弯或其长度达不到要求的情况下,才选择深水封地漏,否则普通的直通地漏就可以。

防水:
一般防水层应从地面延伸到墙面高出地面100mm;卫生间墙面防水层不得低于300mm,浴室墙面防水层不得低于1800mm。
砖墙先批水泥砂浆(不能用混合砂浆)找平,做2~3mm厚聚氨酯防水层(横竖两道,或者其他防水涂料,但聚氨酯市场上比较常见,转角处最好用无纺布或者自 粘布粘贴再刷防水),在防水层未干时甩粗砂(防止与水泥砂浆产生滑脱),再做水泥砂浆(不能用混合砂浆)保护层贴砌瓷砖。

室内防水涂料施工不复杂,但对个人的技术要求还是比较高的,要有丰富的经验和比较强的责任心。关键是闭水试验,还要注意及时做保护层。否则,原来做得再认真,后面的工人踩个乱七八糟,照样漏水。正常情况下,管根、地漏等处是薄弱环节,施工时要细心。作为非专业的普通住户们,只要记住做好闭水试验就好了。工程上要求做两遍闭水,防水层施工完一次,地砖铺完第二次。